EvilTokens: حمله فیشینگ جدید که 2FA را بیاثر میکند!
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
آخرین اخبار، تحلیلها و تحولات مرتبط با حمله سایبری در Titr Tech.
کیت فیشینگ EvilTokens با دستکاری جریان احراز هویت قانونی مایکروسافت، به مهاجمان اجازه میدهد بدون سرقت رمز عبور یا ساخت صفحات جعلی، به حسابهای Microsoft 365 دسترسی پیدا کنند. این …
سیستمهای OT قدیمی در کارخانهها، علیرغم پایداری طولانیمدت، به دلیل عدم بهروزرسانی و جداسازی از شبکههای IT، به نقاط کور امنیتی تبدیل شدهاند. ادغام IT و OT در صنعت ۴.۰، این سیس…
آزمایشگاه سنتینلوان چارچوب سایبری مخرب fast16 را کشف کرد که به سال ۲۰۰۵ بازمیگردد. این چارچوب از طریق درایور کرنل fast16.sys نرمافزارهای محاسباتی با دقت بالا را هدف قرار میدهد …
لابراتوار SentinelOne چارچوب بدافزاری به نام PCPJack را کشف کرده است که در زیرساختهای ابری آسیبپذیر پخش میشود و آثار گروه تهدید TeamPCP را حذف میکند. این ابزار اعتبارنامهها را …
گزارش سوفوس حاکی از آن است که ۷۹ درصد از حملات باجافزاری از طریق هویتهای به خطر افتاده آغاز میشوند. ایمیلهای مخرب و حملات فیشینگ به ترتیب با ۲۶ و ۲۴ درصد در رتبههای بعدی قرار …
وردپرس ۶.۹.۲ به عنوان یک انتشار امنیتی ارائه شد که چندین آسیبپذیری مهم را اصلاح میکند. این نسخه شامل اصلاحات برای مشکلاتی مانند SSRF کور، ضعف زنجیره PoP، حملات DoS، XSS ذخیرهشده…
آژانس CERT-FR از کشف دهها آسیبپذیری در محصولات زیمنس از جمله Desigo CC و SIMATIC S7-1500 خبر داد. این آسیبپذیریها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم …
کامپیوترهای کوانتومی با توانایی اجرای الگوریتم شور، میتوانند تبادل کلیدهای فعلی مانند دیفی-هلمن را شکسته و راز مشترک را از کلیدهای عمومی استخراج کنند. استراتژی «درو کن، بعداً رمزگ…
نسخه ۸.۱۴.۰ بسته npm جِسکرَمبلر در ۱۱ ژوئیه ۲۰۲۶ منتشر و بلافاصله توسط Socket شناسایی شد. این نسخه حاوی یک هوک پیشازنصب است که باینریهای مخرب برای ویندوز، مکاواس و لینوکس را اجرا …
فناوری ClickOnce مایکروسافت به توسعهدهندگان اجازه میدهد برنامهها را به سادگی توزیع و نصب کنند، اما این ویژگی میتواند توسط مهاجمین برای انتشار بدافزار مورد سوءاستفاده قرار گیرد.…
یک ایمیل فیشینگ غیرمعمول با پیوست HTML بزرگ (2589 کیلوبایت) شناسایی شد که در آن بیشتر حجم فایل توسط کامنتهای پر شده با حرف «X» اشغال شده بود. این تکنیک، به عنوان «پر کردن کامنت»، …
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات سایبری جهانی به دیوارههای آتش و دروازههای VPN فورتینت هشدار داد. این حملات میتوانند منجر به دسترسی غیرمجاز، سرقت دادهها و اخ…
مدیرعامل NCSC اعلام کرد که کشورهای خصمانه مسئول ۷۵ درصد از حملات سایبری به زیرساختهای حیاتی بریتانیا هستند. این حملات هدف قرار دادن بخشهایی مانند انرژی، بهداشت و حملونقل را دارند…
مرکز امنیت سایبری ملی بریتانیا (NCSC) نسبت به حملات رو به رشد به زنجیره تأمین نرمافزاری هشدار داده است. مهاجمان بستههای منبع باز را در پلتفرمهایی مانند npm و PyPI به خطر انداخته…
مقامات هلند دو نفر را به دلیل اداره زیرساختهای سایبری مورد استفاده روسیه برای حملات سایبری و کمپینهای اطلاعات نادرست در اتحادیه اروپا بازداشت کردند. آژانس جرایم مالی هلند (FIOD) …
هکرهای حامی ایران با سوءاستفاده از ربات پشتیبانی هوش مصنوعی متا، حسابهای اینستاگرام کاخ سفید اوباما و سرهنگ فضایی آمریکا را هک کردند. آنها با استفاده از VPN و درخواست ریست رمز عبو…
آسیبپذیریهای متعدد در مایکروسافت ویندوز کشف شدهاند که برخی از آنها امکان اجرای کد از راه دور، ارتقای دسترسی و حملات DoS را فراهم میکنند. مایکروسافت اعلام کرده که آسیبپذیری CV…
گزارش جدید Fortified Health Security نشان میدهد که بخش مراقبتهای بهداشتی با چالشهای فزایندهای در زمینه امنیت سایبری، بهویژه مدیریت ریسک زنجیره تأمین و هویت، مواجه است. در نیمی…
اکوسیستم NPM با دو حمله زنجیره تأمین جدید مواجه شد که بستههای AsyncAPI و Jscrambler را آلوده کرد. مهاجمها از اعتبارنامههای سرقتشده برای تزریق بدافزار به بستههای npm استفاده کر…
محقق امنیتی آیوش پال روش حملهای را کشف کرد که با سوءاستفاده از قابلیت مرور وب دستیار هوشمند کلود، اطلاعات شخصی ذخیرهشده در حافظه را به سایتهای خارجی ارسال میکند. این حمله از طریق…
فرمان اجرایی ۱۴۴۰۹ رئیسجمهور ترامپ در ژوئن ۲۰۲۶، با هدف ترویج نوآوری و امنیت هوش مصنوعی، اقدامات فوری را برای مقابله با چالشهای امنیتی ناشی از رشد سریع هوش مصنوعی الزامی میکند. …
مهاجمان از مکانیسم «اعطای مجوز دستگاه» در پلتفرم هویت مایکروسافت برای انجام حملات فیشینگ استفاده میکنند. این مکانیسم که بر پایه پروتکل OAuth 2.0 کار میکند، برای دستگاههای بدون ص…
صندوق ورودی ایمیل نه تنها ابزاری برای ارتباط، بلکه دروازهای به اطلاعات حساس شخصی و حرفهای است. مجرمان سایبری با نفوذ به آن میتوانند رمز عبور سایر حسابها را بازنشانی کنند، کدهای…
AWS Shield Advanced با معرفی گزارشهای جریان حمله، نظارت بر حملات DDoS را بهبود بخشیده است. این گزارشها متادیتای ترافیک را در حین حمله ثبت میکنند و به کاربر امکان میدهند منابع ح…